Estafa triangular: ingeniería social, factor humano e impacto en tu empresa
10 de may de 2026 Por Gonzalo Luis

Estafa triangular: ingeniería social, factor humano e impacto en tu empresa


👉🏼 Por qué los estafadores no hackean sistemas — hackean personas — y cómo construir defensas que funcionen cuando los targets son tus colaboradores.

La ingeniería social no es una técnica nueva. Es la técnica más antigua del mundo: convencer a alguien de hacer algo que no haría si tuviera tiempo y calma para pensarlo. Lo que cambió es la escala, la velocidad y la sofisticación con que se ejecuta hoy.

La estafa triangular es un ejemplo perfecto de cómo los delincuentes no necesitan romper ningún sistema tecnológico. Les alcanza con explotar la honestidad, la urgencia y el instinto de ayudar de una persona común para luego moverse lateralmente entre sus cuentas hasta llegar a sus credenciales corporativas.

Los atacantes no están tratando de hackear tu red. Están tratando de hackear a las personas que tienen acceso a tu red.
>Quote
— Perry Carpenter, The Security Culture Playbook

Cuando un empleado cae en una estafa de ingeniería social, el daño no se limita a su billetera personal. Las mismas técnicas que hoy usan para la estafa triangular son las que mañana usan para comprometer credenciales corporativas, autorizar transferencias fraudulentas o instalar malware. Son ataques que funcionan porque explotan comportamientos humanos predecibles bajo presión.

RECOMENDACIONES PARA EL CISO

⚡️ Incorporá simulaciones de ingeniería social (phishing, vishing, smishing, pretexting, etc.) al programa de cultura. El click rate en phishing es una métrica, no el objetivo final.
⚡️Diseñá un playbook específico para empleados con acceso financiero: qué hacer ante solicitudes de transferencia urgente, cómo verificar identidad, cuándo escalar.
⚡️Trabajá con RRHH para incluir la conciencia de ingeniería social en el onboarding. Los primeros 90 días son el período de mayor vulnerabilidad.
⚡️Medí la tasa de reporte de intentos de ingeniería social. Un empleado que reporta un intento fallido es un activo de seguridad, no un caso a ignorar. Celebrá ese comportamiento.

**Cómo proteger a tus colaboradores de la estafa triangular
**
En las últimas semanas, miles de argentinos recibieron transferencias de dinero que no esperaban. Después, alguien los contactó por WhatsApp para pedirles que lo devolvieran “a otro CBU porque me equivoqué”. Muchos lo hicieron. Y quedaron involucrados en un delito sin saberlo.

Esto se llama estafa triangular. Y la razón por la que funciona es exactamente porque vos sos una persona honesta: querés hacer lo correcto y devolver lo que no es tuyo. Los estafadores cuentan con eso.

Cómo funciona la maniobra paso a paso

1 - El estafador engaña a una primera víctima
La convence de transferir dinero, obtiene fondos de forma fraudulenta o saca un crédito a su nombre.
2 - El dinero llega a tu cuenta
No te lo manda directamente: te lo manda para usarte como intermediario. Vos no pediste nada. La plata simplemente aparece.
3 - Te contactan por WhatsApp o teléfono
"Hola, me equivoqué de alias, ¿podés mandarme de vuelta $ 500.000? Te mando el CBU." El mensaje es amable, urgente y parece razonable.
4 - El CBU de devolución es distinto al de origen
Este es el punto clave. No te piden que devuelvas al mismo CBU original. Te dan uno nuevo. Así el rastro del dinero desaparece.
5 - Si transferís, quedás en el medio
El sistema bancario registra que el dinero pasó por tu cuenta. Podés enfrentar investigación judicial por lavado de activos, aunque no sabías nada.

⚠ Señales de alerta: esto es una estafa si...

👉🏼Recibís una transferencia de una cuenta que no conocés y nadie te avisó que iba a hacerla.
👉🏼Te piden devolver el dinero a un CBU o alias distinto al que te lo mandó.
👉🏼La persona que te contacta te pide urgencia o usa frases como 'lo necesito ahora', 'es para una emergencia'.
👉🏼El contacto llega por WhatsApp, Instagram o redes sociales — no por el canal oficial del banco.
👉🏼Sienten presión emocional: que vos 'hacés lo correcto' o que 'sos buena persona si devolés'.

✓ Qué hacer si te pasa

No muevas el dinero. Ni a la cuenta original, ni al nuevo CBU. No lo uses.
Contactá de inmediato a tu banco o billetera virtual (Mercado Pago, Ualá, Naranja X) y reportá la transferencia sospechosa. Pedí la reversión oficial.
Guardá capturas de pantalla de todo: el mensaje que recibiós, el WhatsApp del supuesto 'dueño del error', los datos de la transferencia.
No respondás a los mensajes de la persona que te presiona. El único canal válido es tu banco.
Si alguien te ofrece devolver el dinero por su cuenta, insistiendo en no usar el banco: es la confirmación de que es una estafa.

**Por qué la urgencia es la herramienta principal del estafador
**
Los estafadores diseñan tres disparadores de la estafa: crean motivación artificial (urgencia, culpa, miedo o sorpresa), aprovechan tu capacidad (tenés el dinero en la cuenta y podés transferir ahora mismo desde tu celular) y activan el disparador (el mensaje de WhatsApp que llega justo después de ver el depósito). La defensa más efectiva es simple: parar el disparador. Cuando sentís urgencia, ese es exactamente el momento de frenar y verificar.

**Tres reglas que te protegen siempre
**
Si recibís dinero que no esperabas, NO la muevas. Llamá al banco.
Si alguien te pide devolver dinero a un CBU distinto al que te lo mandó, es una estafa.
La urgencia no es una razón para actuar. Es una señal para desconfiar.

**Otras variantes que usán la misma lógica
**
La estafa triangular es una expresión nueva de ingeniería social clásica. Las mismas técnicas aparecen en otras dos formas que también están en crecimiento en Argentina:

Cuento del tío digital: llamada o mensaje que simula ser un familiar en problemas y pide dinero urgente.
Falso soporte técnico: alguien que se hace pasar por tu banco o billetera y te pide datos o acceso remoto.
La ingeniería social no te pide que rompas ninguna regla. Te pide que hagas lo correcto, urgente, ahora mismo, sin pensar y en favor del ciberdelincuente. La mejor defensa contra la ingeniería social no es tecnológica: es social. La persona que conoce la estafa triangular y la comenta con su familia, sus compañeros de trabajo o sus amigos está construyendo una red de protección más efectiva que cualquier firewall.